Notas de Luis

Vamos a ver la versión de ubuntu que estamos utilizando, y vemos que es la 12.04, para ello podemos usar lsb_release -a:

Podemos buscar por internet algún exploit para esta versión de ubuntu, y nos encontramos con un exploit de la web de Exploit-DB:

Nos lo bajamos y lo compartimos con la máquina víctima:

Ahora que ya lo tenemos dentro de la máquina víctima, simplemente tenemos que compilarlo para poder ejecutarlo; y por tanto utilizamos el comando gcc -o escalada 37292.c:

Y ahora sólo tenemos que ejecutar el script de escalada y ya somos usuarios root:

Y aquí tenemos la flag de root:

[MAQUINA CYBERSPLOIT][:computing:hacking:ctf:vulnhub:MAQUINA_CYBERSPLOIT.md]

Decodificar base64, Inspeccionar código fuente de la página, convertir archivo en binario, escalada de privilegios en Ubuntu 12.04 con exploit de exploitdb overlayfs y compilar exploit en .c con el comando gcc.

computing/hacking/escalada_de_privilegios/linux/05_escalada_en_ubuntu_12-04.txt · Última modificación: por 127.0.0.1